LinuxでDirectory Service¶
Directory Service製品¶
OpenLDAPだけがディレクトリサービスではありません。OpenLDAPをLinuxのID管理に使うのは構築が大変ですが、商用製品が別途存在します。
Red Hat Directory Server¶
- Netscape Directory Serverの系譜、AOLへ売却後、Red Hatが買収した
- Windows ServerのActive Directoryと同期機能
→ ユーザーとグループ、パスワードを同期 - バックアップ/リストア、GUIクライアント、
- 稼動するサーバー台数の価格(195万円/年、読み取り専用サーバーは39万円/年)
→ Solaris版もある、価格は同一(sios.jp の価格表による) - オープンソースの389 Directory Server(旧Fedora Directory Server)の商用版(FedoraとRed Hat Enterprise Linuxの関係に近い)
- Windows、Linux混在環境において一元管理ディレクトリサービスになるか?
Active Directoryとの同期は、ユーザー/グループ/パスワードなので、GPO(グループポリシー)はない
パスワード期限、ロックアウト回数といった制御はある
参考情報¶